360泄密事件,360泄密事件
本文目录索引
- 1,360泄密事件
- 2,关于360泄密事件
- 3,360泄密事件的泄漏危害
- 4,用360会泄露隐私吗?
- 5,个人信息泄露的泄露案例
- 6,1亿以上用户信息泄露将会成为特大网络安全事件吗?
- 7,电脑怎样保护?
- 8,取名字典
- 9,取名字和起名字有什么区别?
- 10,金山卫士好还是360好?
1,360泄密事件
首先,360安全卫士的网盾组建,记录了用户在启动该功能后上网时所有浏览过的网址。
并且自称试图判断这些网址对应的页面有没有木马,有则拦截,无则放行。
其次,该功能默认开启。
然后,问题来了,360记录你浏览过的所有网址,包括一些不和谐的网址以及带密码的网址,向Qzone的网址带有QQ号,某些网站的登录页面在你点击登录后跳转时直接明文显示账号密码。
而360对每一台固定电脑的识别码时唯一,只要收集这些信息,就能把QQ号、QQ相册、邮箱、账号对应起来,泄露用户隐私。
更悲催的是360的这个功能收集到的网址信息直接明文上传在自己的服务器上,唯一的保护手段就是服务器的防爬虫设置,结果被黑客把防爬虫设置改了,被google搜索到这些文件了。造成了泄密事件。
解决办法:
还用360的话,关闭这个功能:依次点击:360安全卫士、网盾、关闭URL云查询功能。
不用360的话,暂时略奔观望吧,从原理上讲,只要有上传,都有可能泄露隐私,所以大家对于“云”之类的东西暂时观望的好。
比如最近我用迅雷7下日本动作片,他的截图功能居然把截图放到迅雷网站上,然后告诉我这个图像没有通过审核,看不了。。。。。哇呀呀呀,都有点不敢用迅雷7下动作片了。
2,关于360泄密事件
北京时间12月31日消息,金山网络今日下午紧急召开新闻发布会。声称其安全中心心接获用户举报,在google网站上可以搜索到大量中国互联网用户使用互联网的隐私记录,甚至包括用户登陆网站或邮箱的用户名、密码。经过金山验证后,发现是360在通过其客户端秘密收集用户信息,由于这台服务器的配置问题,导致360不慎将记录了大量用户信息的日志文件被google收录索引,造成大规模外泄。
金山网络称360这次泄露的日志内容包括邮箱账号、密码,详尽的网页访问记录,甚至可以通过其邮箱、QQ号等信息直接对应上相应的真实用户。涉及到众多的互联网企业,包括百度(BIDU,96.53,-1.71%)、腾讯、开心、新浪(SINA,68.82,-1.80%)等等知名互联网公司,“就是你说淘宝买的某款女包、甚至是在公司内网的个人信息都赤果果的被泄露了。”在金山发布会的演示中,新浪微博用户的账号和密码清晰可见,360外泄的日志几乎包括了所有主流互联网公司,涉及了其主要服务。
金山网络CEO傅盛称“这些数据非常之多,有几十、上百万,我们估计360覆盖的用户数据都在里面。这是非常严重的隐私泄露事件”,被发现的这台可能是360上千台服务器中的一个,或许是在配置服务器信息时出现错误所致。目前金山已采取三方面的应对措施,其中包括向上级主管和公安机关报案,采取了很多措施分析数据,分析能够造成什么样的伤害,以及对这些信息进行了公证。
互联网知名评论人士洪波称“金山指360侵犯隐私问题有三个层面:1. 360偷窥用户隐私(包括用户名、密码、访问记录、内网数据等);2. 360上传用户隐私到自家服务器;3. 360的服务器没有安全防范措施,导致通过Google即可搜索用户隐私数据。”
截止发稿时,360官方仍未对泄密事件进行回应。
3,360泄密事件的泄漏危害
经过360对网址云安全查询日志的统计,发现带有用户名和密码的数据的确保存在了360的服务器上。通过访问Google的确可以访问到这部分数据。GOOGLE已经将这些数据删除。 但是,由于该服务器可在互联网上直接访问,因而可能所有被上传的用户数据都已经被各类黑客、电脑爱好者、潜在的破坏者下载。因此,实际造成了不可估量的损失。使用360软件的用户应当及时更换密码。
4,用360会泄露隐私吗?
除了专业的科技界人士,根本没有人给出一个泄露隐私的定义。
个人认为,用什么软件都是自己喜好,至于什么专家之类的说辞,我通通不怎么理会,如果没有利益冲突,他还会这样说吗?就算360会泄露隐私,我们一届平民,能发现吗?我可没有那么高的技术。
360再不好,但开创的免费道路,让千万台电脑有了一点点安全感,方便千万台电脑,所以功不可没。
5,个人信息泄露的泄露案例
自2011年国内最大的IT技术社区CSDN曝出泄密事件以后,网站被拖库和撞库事件不断发生。2014年,撞库攻击达到前所未有的高峰期。2014年,包括无秘(原秘密)、大众点评网、搜狐、安智网、汽车之家、搜狗、印象笔记等多家国内知名网站都遭到了撞库攻击,导致大量用户的个人信息泄漏。 从12306信息泄露、携程信息泄露,到近期江苏省公安厅曝出海康威视监控设备安全隐患事件……种种迹象表明,对于正在大力发展信息经济与互联网经济的中国,网络信息安全保护问题已经迫在眉睫。 案例1:“琼女郎”俞小凡被骗800万元。俞小凡去年12月18日接到诈骗电话,对方自称是“上海公安”,指控俞小凡涉及诈欺案件,必须监管其账户存款,要她将存款转到指定账户,俞小凡立刻乖乖照做。透过网络转账总共汇款6次,金额高达800万元人民币。 案例2:汤唯遭遇电信诈骗,被犯罪嫌疑人骗走人民币21万余元。汤唯事后已向松江警方报案,目前警方已介入调查。松江公安确实接到汤唯自称“被电信诈骗21万余元”的电话报案,并介入调查。
6,1亿以上用户信息泄露将会成为特大网络安全事件吗?
工信部近日对外公布印发的《公共互联网网络安全突发事件应急预案》,明确了事件分级、监测预警、应急处置、预防与应急准备、保障措施等内容。预案自印发之日起实施。 工信部根据社会影响范围和危害程度,将公共互联网网络安全突发事件分为四级:特别重大事件、重大事件、较大事件、一般事件。其中,全国范围大量互联网用户无法正常上网,.CN国家顶级域名系统解析效率大幅下降,1亿以上互联网用户信息泄露,网络病毒在全国范围大面积爆发,其他造成或可能造成特别重大危害或影响的网络安全事件为特别重大网络安全事件。 工信部要求基础电信企业、域名机构、互联网企业、网络安全专业机构、网络安全企业通过多种途径监测和收集漏洞、病毒、网络攻击最新动向等网络安全隐患和预警信息,对发生突发事件的可能性及其可能造成的影响进行分析评估。认为可能发生特别重大或重大突发事件的,应当立即报告。
7,电脑怎样保护?
第一步:从操作系统抓起
保护我们的电脑,第一步当然要从操作系统抓起,只有让我们的系统健康起来,完善起来,才能够真正的做好安全保护工作。操作系统的安全保护主要由以下三方面组成:
一、选择稳定的操作系统
也许大家要说,我们现在用的不都是Windows操作系统么?这还能有什么不一样的?其实Windows操作系统按照内核划分为Win 9x系列和Win NT系列,我们常用的Windows XP就属于Win NT系列。一般说来,Windows 95和Windows NT已经被淘汰,现在主要是用的是Windows XP、2000、2003和ME、98,对于家庭用户来说,Windows 98稳定性存在一定问题,而Windows ME更是被很多人嗤之以鼻,所以一般建议家庭用户使用Windows XP。办公用户不仅希望电脑运行稳定,而且由于机器配置相对不高,因此多数选择Windows 2000,当然,虽然Windows 2000其貌不扬,但是稳定性和速度仍旧胜过Windows XP,所以,如果你不嫌弃Windows 2000难看的话,推荐你还是使用Windows 2000。
二、定期给系统打补丁
去年的一场冲击波和紧接着来临的震荡波,让大家着实手忙脚乱了一段时间,在Windows XP SP2尚未出世之前,所有人安装Windows XP以后的第一件事情,就是安装RPC的两个漏洞补丁,用以防范冲击波和震荡波以及派生出来的高波、lovegate等变种病毒,也正是由于这两次病毒的肆虐,让大家第一次把目光聚集到了之前从未注意过的Windows Update,因此,保护我们的操作系统的第二件事情,就是给电脑安装补丁程序,确保不会因为系统的漏洞给病毒和黑客可乘之机。
三、关闭系统默认共享资源
Windows XP是大家使用最广泛的操作系统,但是他也有一些鲜为人知的缺点,尤其是系统默认的共享资源,给病毒造成了可乘之机。所以安装完成操作系统以后,一定要关闭默认的共享资源。
四、及时备份操作系统
一般推荐大家在安装完驱动和必备软件之后,第一件做的事情就是备份系统,只要你备份了系统,哪怕真的哪一天系统坏掉无法使用,马上拿出备份来恢复,可以省却重装系统的时间和无尽的烦恼。
下一页:防范病毒
第二步:防范病毒入侵
虽然保护计算机和防范病毒不能完全等同起来,病毒的防护并不是保护电脑安全的全部内容,但是不可否认的是,现今对电脑危害最大的安全问题中,病毒是首屈一指的,尤其是对于个人用户来说,我们并没有更多的“个人机密”或是“宝贵资源”可以盗取,主要威胁我们计算机安全的就是病毒,尤其是那些直接危害我们正常使用的病毒,他们轻则删除文件,更改系统文件,重则盗取游戏帐号密码,或者无法启动电脑,甚至于类似CIH,搞的我们只能抱着沉沉的电脑去维修点,搞不好都要破费花钱,累的气喘吁吁,因此防范病毒是我们第二件要做的事情。
一、安装杀毒软件
市场上主要销售的杀毒软件都具有较好的病毒防护和查杀能力,一般来说,只要是较为知名的杀毒软件都可以考虑,另外一些免费的杀毒软件也可以纳入考虑范畴,不过重要的还是要及时升级病毒特征码。
二、慎用来路不明的光盘、软盘
进入市场的大量的盗版光盘,或者是从外面网吧、学校机房拷贝回来的文件,一般建议大家在打开或运行其中的文档、程序的时候,首先进行用杀毒软件查杀病毒,如果是光盘等无法写入的载体,如果出现病毒,请尽量避免使用。
三、谨慎使用网络上的程序和文件
QQ、MSN都肆虐过尾巴病毒,QQ尾巴一般停留在感染QQ发送消息上面,而MSN病毒的肆虐曾经严重到影响整个MSN服务用户的登录,并且会使用户懵懂中下载病毒程序,在电脑本机发作,对电脑进行破坏活动。当然还有一些恶意的人或是恶意网站,传播病毒、进行非法的恶意操作。因此,上网的时候,一定要谨慎对待下载或是别人传送的软件,同时打开病毒防火墙和网络防火墙,才能尽量避免在上网的时候,受到病毒的危害。
第三步:防范网络攻击和入侵
现如今,没有联入互联网的个人电脑简直是凤毛麟角,每一个买电脑顾客,无一例外的会问到上网的问题,2004年是宽带上网飞速发展的一年,长城宽带、歌华有线、网通小区宽带、ADSL快车如雨后春笋般涌现出来,各种所谓的入侵、窃取工具也随之流传开来,尤其是一些木马入侵工具,让大家防不胜防,而网络上无目标的IP攻击行为更是让人嗤之以鼻,操作系统的漏洞也被少数居心不良者利用,出现了很多通过网络进行传播、攻击的病毒,因此,保护我们的网络不仅仅是保护我们可以正常上网,同时也是保护我们的电脑免受病毒和他人的破坏。
保护网络主要步骤:
一、打好系统补丁
去年的一场冲击波和紧接着来临的震荡波,让大家着实手忙脚乱了一段时间,在Windows XP SP2尚未出世之前,所有人安装Windows XP以后的第一件事情,就是安装RPC的两个漏洞补丁,用以防范冲击波和震荡波以及派生出来的高波、lovegate等变种病毒,也正是由于这两次病毒的肆虐,让大家第一次把目光聚集到了之前从未注意过的Windows Update,因此,保护我们的操作系统的第二件事情,就是给电脑安装补丁程序,确保不会因为系统的漏洞给病毒和黑客可乘之机。
二、安装网络防火墙
网络防火墙可以防范大多数的网络攻击,即使你的电脑已经有了木马病毒,网络防火墙也可以屏蔽木马的对外“联络”,使外界的控制端无从下手。一般来说,我们现在使用的多是软件网络防火墙,比较有代表性的是费尔托斯和天网个人防火墙,推荐大家安装其中一款,以保证网络顺畅。
三、安装木马检测软件
虽然网络防火墙可以屏蔽大多数的网络攻击和木马,但是木马的技术越来越先进,使用的计算机端口越来越广泛,因此,安装一个木马扫描程序也是必不可少的,推荐木马克星,大家可以安装试一下。
清除间谍软件
美国互联网提供商Earthlink发表的一份报告显示,平均每台家用电脑感染了个28间谍软件,而全球一半以上的电脑,无论是家用电脑还是办公电脑,都感染了至少一种间谍软件,他们大多数会记录用户的操作记录、点击广告和软件使用的习惯,严重的会窃取用户的信用卡信息、网络密码或是被人利用窃取其他重要信息,因此打击间谍软件是我们每一个用户必须要做的事情。
推荐使用软件:SpyBot S&D
软件大小:4230KB
下载地址:http://download.enet.com.cn/html/010722004121301.html
锁定电脑
有时候我们经常要离开电脑去干别的事情,这时候关机吧,有可能正在执行操作,也可能打开了很多文件正在阅读,或者根本只是离开几分钟,关闭电脑总是不那么方便,我们只想临时锁定我们的电脑,以防他人查看,下面给大家提供几个方法:
一、使用系统自带的锁定办法
适用于Windows 2000、Windows XP
按住Ctrl+Alt+Del,在弹出的对话窗口选择第一项“锁定计算机”,此时计算机会处于锁定状态,只有在你再次按住Ctrl+Alt+Del后,弹出输入密码对话框,此时输入你的密码即可以打开计算机正常使用。
二、使用软件
一般来说,很多人的Windows密码不会非常复杂,而且通过一些特别制作的启动光盘中的软件工具可以解密出来,而且在Windows XP中这种登录方式已经不是默认的Windows 2000登录方式,而且很多人并不习惯新的登录方式,如果想要出现锁定计算机的选项,必须要换成原来那种呆板的登录对话框和登录方式。Windows 98和Windows ME的用户也不能享受到只有Windows 2000、Windows XP用户所拥有的轻松锁定计算机的便捷,因此我们多数情况下选择第三方软件,推荐Lock My PC给大家,下面我们就来详细的看一下Lock My PC的使用方式。
软件名称:Lock My PC
下载地址:http://download.enet.com.cn/html/060512003012201.html
软件图标:
保护我的密码
第一招:生成复杂密码
最简单的方法就是:生成复杂密码!
1、生日姓名拆解法
过于复杂的密码有时候连我们自己都记不住,只好保存在这个或那个文件里面,安全性反而大大降低,所以有时候我们可以利用姓名和生日、性别等好记的数字和字母组成我们的密码,例如:男孩小明于1980年7月出生,密码可以设定为:Xiao1980Min或Min7Xiao,这种大小写字母和数字组合的密码被算号器猜到的可能性就大大降低了。
推荐程度:
适用人群:只记得住自己叫什么的人
2、证件卡号拆解法
我们每个人都有各种证件、银行卡,如果都没有,家庭住址门牌号和什么纪念日总有吧?可以把这些卡号拆解组合,加上一些具有纪念意义的字母。例如:银行卡密码是1234 5678,身份证号最后三位是301,可以组合成为:Yin1234Shen301。
推荐程度:
适用范围:除了自己的名字记得住,还不会把银行卡、身份证丢掉的人
3、软件密码,高枕无忧
现在有很多软件生成密码,你只需要一个钥匙,比如一段数字、一段字母,软件就会帮你生成复杂的密码,随用随生成,别人既需要知道你的“钥匙”,又需要生成密码的配套“锁”,谁都拿你没办法了。
推荐软件:SingK Password Producer
http://download.enet.com.cn/html/070532002081501.html
推荐程度:
适用人群:所有人
第二招:使用密码保护软件,保护密码
推荐软件:帐号密码保护神2005
下载地址:http://download.enet.com.cn/html/010722005011701.html
隐藏电脑
总是有好事者想偷看我们的电脑,有时候真是防不胜防,尤其是住在宿舍或宾馆的时候,如果锁定计算机又显得对别人有些防范,因此有的时候,我们非常希望隐藏一些文件和文件夹,那么这时候,就要Hide Folders出马了!
软件名称:Hide Folders
下载地址:http://download.enet.com.cn/html/060512003020502.html
软件图标:
Hide Folders的使用非常简单,只需要打开软件,在窗口中加入你所需要隐藏的目录即可,用它隐藏的目录,只有用它可以看到哦!
从左至右依次是:添加目录、删除目录、隐藏目录、锁定目录(不可打开访问)、锁定隐藏目录、无保护(针对一个文件夹)、打开软件保护、关闭软件保护、设置保护锁定密码。
小技巧:Tools->language->Chinese,软件就变成中文界面了。
8,取名字典
NO.1
意象好
意象好是好名字的第一要素。
意象可以反映一个名字的格局高低,深刻影响对一个名字的总体评价还可反映名字包含的某些特殊信息。
曾国藩--“国之屏障”的意象,成为了晚清重臣,力撑大清危局于将倾。藩,本意为篱笆墙。
NO.2
五行合
名字用字五行为名主的先天命理所喜五行,乃好名字的第二要素。
比如XX海洋这个名字,一片大水,故名主要是先天喜水,则此名便很合适。相反若忌水,则用此名便很糟糕了。
NO.3
有韵味
一个好的名字必须要好听,有韵味,有意境,有内涵,有气魄。近十年来,出现了一些硬邦邦、怪兮兮的名字,上网一打分,分数却很高,此乃追求所谓五格的结果,绝不是好名字。
NO.4
阴阳符合
一个好名字要阴阳得位,男姓名要大气,女姓名要柔美,此乃好名字的第四要素。
比如“宋庆龄”,是一个阳气很盛的名字,思维、境界、才干不亚男士,故世人多尊称其“先生”。“许广平”,鲁迅夫人,也是一个阳性的名字,1927年到1936陪在鲁迅先生身边,其气度、才能世人皆知。
NO.5
谐音吉
谐音也是一个名字必须要考虑的。谐音没有病,是好名字的第七要素。
论谐音,即论名字本身,还要结合姓氏。有的名字本身的谐音不好,有的和姓氏组合起来便出现了问题。
摘自王炳中著作《起名真诠——中华姓名学正源解析》,可以自己买来看看
9,取名字和起名字有什么区别?
取名字和起名字有区别,但是区别不大,名运堂堂主兰名钧认为,起名,比较随意;取名,比较严谨些。 注:姓名独立能量体,名主也是独立的载体;姓名是每个一生中最佳伴侣,定名必须要是定位自己立场、方向、目标,更重要是能被自己驾驭,这样它才能够瑞祥名主奋进往前;好名匹配名主才是真正好名,适合才是人生最大的挖掘不尽的宝藏。好名要是不匹配自己;会给命主带来的烦恼、压力,部分是难以承受的无形紧箍咒!本堂认为不适合的,就是人生最大的包袱。 名字看似二三字,它深藏的文化底蕴深厚。看看姓氏文化上几千年,文字意境上几万年,名格风范形象,意识形态灵动、品相价值归属等都是非常严谨的系统,所有单一的起名法则都隐藏巨大的人生风险。姓名,它贯穿整个人生的各个阶段历程,你要是取错了名字,错名一定会影响到孩子将来的一生!后悔都不及,不可不察!! 起名:起,人生之起点,万事万物之起始;名,人之名,事物之称号;起名就是运用传统与现代姓名学原则,给人或事物确定上社会性、概念性符号,以区别一事物与另一事物。 命名:命,人生之命理,万事万物之命运;名,人之名,事物之称号;命名就是运用传统与现代姓名学原则,给人或事物命定为社会性、概念性符号,定立场方向、目标价值观。 改名:改,人生之改变,万事万物之改变;名,人之名,事物之称号;改名就是运用传统与现代姓名学原则,给人或事物重新定社会性、概念性符号,核定立场方向、目标价值。 正名:正,人生之辅正,万事万物之正位;名,人之名,事物之称号,正名就是运用传统与现代姓名学原则,给人或事物精准定社会性、概念性符号,正位立场方向、目标价值。
10,金山卫士好还是360好?
360吧,反正感觉金山的安全卫士就是在抄袭360的,还是360更稳妥些,用户也是最多的,360安全卫士是当前功能最强、效果最好、最受用户欢迎的上网必备安全软件。由于使用方便,用户口碑好,目前4.2亿中国网民中,首选安装360的已超过3亿。
360安全卫士拥有查杀木马、清理插件、修复漏洞、电脑体检等多种功能,并独创了“木马防火墙”功能,依靠抢先侦测和云端鉴别,可全面、智能地拦截各类木马,保护用户的帐号、隐私等重要信息。目前木马威胁之大已远超病毒,360安全卫士运用云安全技术,在拦截和查杀木马的效果、速度以及专业性上表现出色,能有效防止个人数据和隐私被木马窃取,被誉为“防范木马的第一选择”。360安全卫士自身非常轻巧,同时还具备开机加速、垃圾清理等多种系统优化功能,可大大加快电脑运行速度,内含的360软件管家还可帮助用户轻松下载、升级和强力卸载各种应用软件。